Android 13 预览版。Android 12 远程漏洞

谷歌推出了开放移动平台Android 13的首个测试版本。Android 13预计将于2022年第三季度发布。 为了评估该平台的新功能,提出了初步测试计划。 已为 Pixel 6/6 Pro、Pixel 5/5a、Pixel 4 / 4 XL / 4a / 4a (5G) 设备准备了固件版本。

Android 13 的主要创新:

  • 已经实现了用于选择照片和视频的系统界面,以及用于选择性地提供对所选文件的应用程序访问的 API。 可以使用本地文件和云存储中的数据。 该界面的一个特殊功能是,它允许您提供对单个图像和视频的访问,而无需授予应用程序查看存储中所有多媒体文件的完全访问权限。 以前,为文档实现了类似的接口。
    Android 13 预览版。Android 12 远程漏洞
  • 添加了一种新的 Wi-Fi 权限类型,允许搜索无线网络并连接到接入点的应用程序访问 Wi-Fi 管理 API 的子集,不包括基于位置的调用(以前是连接到 Wi-Fi 的应用程序,并访问位置信息)。
  • 添加了一个 API,用于在通知下拉列表顶部的快速设置部分放置按钮。 使用此 API,应用程序可以通过快速操作发出放置其按钮的请求,从而允许用户在不离开应用程序且无需单独转到设置的情况下添加按钮。
    Android 13 预览版。Android 12 远程漏洞
  • 可以使任何应用程序的图标背景适应主题的配色方案或背景图像的颜色。
    Android 13 预览版。Android 12 远程漏洞
  • 添加了将单个语言设置绑定到与系统中选择的语言设置不同的应用程序的功能。
  • 自动换行操作已得到优化(使用连字符断开不适合该行的单词)。 在新版本中,传输性能提高了 200%,现在对渲染速度几乎没有影响。
  • 添加了对 Android 图形着色语言 (AGSL) 中定义的可编程图形着色器(RuntimeShader 对象)的支持,它是 GLSL 的一个子集,适用于 Android 渲染引擎。 Android 平台本身已经使用了类似的着色器来实现各种视觉效果,例如滚动经过页面边界时的脉冲、模糊和拉伸。 现在可以在应用程序中创建类似的效果。
  • 该平台的核心 Java 库和应用程序开发工具已更新至 OpenJDK 11。该更新也可通过 Google Play 适用于运行 Android 12 的设备。
  • 作为 Mainline 项目的一部分,它允许在不更新整个平台的情况下更新单个系统组件,新的可升级系统模块已经准备就绪。 这些更新会影响通过 Google Play 下载的非硬件组件,这些组件与制造商的 OTA 固件更新分开。 无需更新固件即可通过 Google Play 更新的新模块包括蓝牙和超宽带。 带有照片选择器和 OpenJDK 11 的模块也通过 Google Play 分发。
  • 工具经过优化,可以为平板电脑、具有多个屏幕的可折叠设备和 Chromebook 上的大屏幕构建应用程序体验。
  • 简化了新平台功能的测试和调试。 现在可以在开发人员选项部分或通过 adb 实用程序有选择地为应用程序启用更改。
    Android 13 预览版。Android 12 远程漏洞

此外,Android 37月份安全问题修复程序已经发布,其中消除了2个漏洞,其中XNUMX个漏洞被指定为严重危险级别,其余漏洞被指定为高危险级别。 严重问题允许您发起远程攻击以在系统上执行您的代码。 标记为危险的问题允许通过操纵本地应用程序在特权进程的上下文中执行代码。

第一个严重漏洞 (CVE-2021-39675) 是由 GKI_getbuf(通用内核映像)函数中的缓冲区溢出引起的,该漏洞允许在无需任何用户操作的情况下对系统进行远程特权访问。 该漏洞的详细信息尚未披露,但已知该问题仅影响 Android 12 分支,第二个严重漏洞(CVE-2021-30317)存在于高通芯片的封闭组件中。

来源: opennet.ru

添加评论